kgitbank 57

정보보안전문가 분야 - 모의해킹(여성)

안녕하세요. 오늘은 정보보안전문가 분야 - 모의해킹(여성)에 대해 포스팅을 해보도록 하겠습니다. 최근 많은 여성분들께서 질문을 하시는 것이 " 정보보안전문가 여성은 많이 없죠? " 아무래도 IT업계는 남성 재직자가 많다는 인식이 있습니다. 그래서 국내 모의해킹 여성전문가. 이번 글은 KT의 보안기술팀 모의해킹 담당 박다롬 매니저의 글에서 발췌해 작성했습니다. 여성보안전문가가 갖춰야 할 기본능력은 무엇인가 ? 모의해킹을 하다보면 웹사이트,모바일 앱, 서버등 다양한 대상을 접하게 되는데 컴퓨터공학과나 정보보호학과 등 관련학과에서 공부를 하시면서 C언어,DB,네트워크가 도움이 될 겁니다. 기본이 제대로 쌓여 있다면 그 위에 응용기술을 접목하는 것은 어렵지 않습니다. 이러한 기술적인 능력 이외에도 취약점이 쉽게..

IT 정보 2016.07.25

정보보안전문가 분야 - 모의해킹

안녕하세요. 오늘은 정보보안전문가 분야 - 모의해킹 에 대해 포스팅을 해보도록 하겠습니다. 많은 분들이 관심을 가지고 계신 해킹. 해킹을 하는게 쉽지는 않겠지만 그래도 많은 분들이 해킹에 대한 궁금증으로 정보보안전문가를 생각하시는 만큼 아주 기대가 되는 직업군 중 하나입니다. 모의해킹전문가란? 기업으로부터 악의적인 목적이 아닌 인가받은 해킹전담컨설턴트에 의해서 외부 또는 내부 네트워크상의 서비스와 서버에 대해 실제 크래커가 사용하는 해킹도구와 기법을 이용하여 정보시스템의 침투가능성을 진단하는 업무를 합니다. 즉, 실제로 해킹을 하는 업무입니다. 이러한 진단과정을 통해서 불법침입의 가능성 및 취약점을 발견하여 미리 대응책 및 개선방안을 마련해서 보안사고를 미연에 방지할 수 있는 업무를 합니다. 모의해킹 업..

IT 정보 2016.07.23

정보보안전문가 분야 - 악성코드분석가

안녕하세요. 오늘은 정보보안전문가분야 - 악성코드분석가에 대해 포스팅을 해보도록 하겠습니다. 현재 랜섬웨어등 많은 악성코드들이 유포되고 있죠? 이러한 악성코드들을 어떻게 분석해 치료하는지 악성코드분석가가 하는 일은 어떤 일인지 알아봅시다 ! 우리나라에서는 대표적인 인물이 안철수 연구소 ( Ahnlab ) 의 안철수 의원이죠. 악성코드분석가란 무엇인가? 보통 많은 분들이 " 정보보안전문가 " 하면 떠오르는 직업군 중에 대표적이지 않을까 합니다. 국내에 출현하는 악성코드에 대해 실시간으로 탐지를 하고 대응을 하는 일을 합니다. 악성 코드 위주의 파일베이스를 분석하거나, 네트워크 취약점 위주의 분석을 합니다. 또한 사내 엔진 기술 분야 연구를 주로 수행하고, 마지막으로 보안 인프라 분야까지 다양한 활동을 합니..

IT 정보 2016.07.22

정보보안전문가 분야 - 정보보안컨설턴트

안녕하세요. 오늘은 정보보안전문가분야 - 정보보안컨설턴트 에 대해 포스팅을 해보도록 하겠습니다. 정보보안전문가에도 많은 직업군이 있는 것 알고계시죠? 그 중 하나 정보보안컨설턴트 ! 정보보안컨설턴트는 무슨 일을 하는지 알아볼까요? 정보보안컨설턴트 일반적으로 보안컨설턴트라는 말은 전문적 지식과 현장 경험을 통해서 의뢰인의 문제를 분석하여 현재보다 더 나은 미래의 모형을 제시해서 문제해결을 도와주는 "기업형 의사" 라고 생각하시면 됩니다. 아직은 보안에 대한 인식도 약한 편이니, 보안컨설턴트의 경우 더욱 생소할 수 밖에없습니다. 그렇다면 컨설턴트를 보안과 접목시키면 어떤 일을 할까요? 회사 내부의 취약점을 발견해서 그에 맞는 보안대책을 설계하고, 각종 보안위협으로부터 기업을 보호하는 기업보안 강화에 있어 꼭..

IT 정보 2016.07.21

해킹 기초는 C언어? 해킹 공부하는 순서

안녕하세요. 오늘은 해킹 기초는 C언어? 해킹 공부하는 순서에 대해 포스팅을 해보도록 하겠습니다. 많은 분들이 정보보안(해킹)에 관심을 가져 어떻게 공부해야하나 하고 많이 검색을 해보실텐데요. 과연 해킹의 기초는 C언어일까요? 저와 함께 알아보도록 하시죠 ! 포털사이트를 통해 해킹 기초에 대해서 검색을 해본 분들은 해킹공부 순서가 어떻게 되는지 어느정도 감이 잡혀 있으실텐데, 처음에는 일반적으로 해킹기초 공부의 순서는 C언어와 C++을 배우고 리눅스나 윈도우, TCP/IP소켓프로그래밍 등의 공부를 기초로 잡아 공부를 시작하게 되는데 이렇게 기초를 쌓은 다음에 내가 가고싶은 분야로 진출을 할 수 있습니다. 하지만 처음부터 내가 뚜렷하게 어떤 분야로 갈거다 ! 라는 목표가 있다면 굳이 위의 과목들을 다 배울..

IT 정보 2016.07.20

C언어,자바,CCNA 기초반

안녕하세요. 오늘은 C언어,자바,CCNA 기초반에 대해 포스팅을 해보도록 하겠습니다. 많은 분들이 IT에 관심은 많으나 어떻게 공부를 해야할 지 많이 망설이시고 계시죠. 그래서 프리미엄 베이직 (특별한 기초반)이 개강이 되었습니다. 소수정예의 1:1 집중학습 완전 기초반 맞춤형 교육 매주마다 수강생리포트를 발송해 학생들의 출석정보,시험결과를 알려드립니다. 소수정예 1:1 수업이기 때문에 밀착관리를 받고 있다는 기분이 들겠죠? 워밍업과 마무리로 뇌를 자극하여 핵심을 잊어버리지 않고 쪽지시험을 매일 실시하여 중요 개념을 모아볼 수 있습니다. 스터디가 따로 필요업이 수업시간 내 집중학습도 가능하구요. 출석표와 시험결과에 강사님들의 코멘트를 달아 어떤 부분에서 학생의 강점이 있고 어떤 부분이 보충이 필요한지에 ..

IT 정보 2016.07.18

해킹기술/해킹공격기술

안녕하세요. 오늘은 해킹기술/해킹공격기술 에 대해 포스팅을 해보도록 하겠습니다. 최근 북한의 사이버테러 때문에 정보보안에 대한 관심이 높아지고 어나니머스 때문에 해킹에 대한 관심도도 높아지고 있습니다. 아무것도 모르는 상태에서는 이해하기가 어려운 용어들도 있을텐데 이런 기술이 있구나~ 하며 알아두는 것도 나쁘진 않을 것 같습니다~^^ 해커에 의한 공격은 일반적으로 외부공격과 내부공격으로 분리됩니다. 1. 공개계정 ( guest ) 을 이용한 공격 공개된 계정이나 패스워드가 없는 계정을 통해 침입을 합니다. 이를 방지하기 위해서는 공개된 계정을 삭제하거나 반드시 패스워드를 사용합니다. 2. 버퍼 오버플로우 공격 컴퓨터가 프로그램을 실행하는 과정과 그 때 일어나는 메모리의 내용을 자세히 알고있어야 그 동작 ..

IT 정보 2016.07.14

정보보안전문가 분야 - 사이버포렌식

안녕하세요. 오늘은 정보보안전문가분야 - 사이버포렌식에 대해 포스팅을 해보도록 하겠습니다. 앞서 포스팅했던 보안관제전문가 외에도 정보보안전문가에는 다양한 분야가 있습니다. 그 중 사이버포렌식 ! 사이버 포렌식 개요 포렌식은 컴퓨터 관련 수사기법을 말하며, 디지털 데이터가 법적 효력을 갖도록 하는 역할을 합니다. 포렌식을 통해서 증거를 획득하고, 이 증거가 법적인 효력을 갖기 위해서는 그 증거를 발견 ( Discovery )하고, 기록 (Recording )하고, 획득 ( Collection )하고, 보관 ( Preservation )하는 절차가 적절해야 합니다. 포렌식에 대하여 해킹등으로 인해 정보유출등의 피해를 입었을 경우, 기업은 어떻게 대처해야 할까요? 특히 정보통신서비스를 제공하는 기업이라면 유출..

IT 정보 2016.07.13

정보보안전문가 분야 - 보안관제

안녕하세요. 오늘은 정보보안전문가 분야 - 보안관제에 대해 포스팅을 해보도록 하겠습니다. 정보보안전문가에도 수많은 직업군이 있죠? 모의해킹전문가,보안솔루션개발자,CERT(침해대응분석가),악성코드분석가,보안컨설턴트 등등... 그 중 보안관제 ! 보안관제는 어떤 업무를 볼까요? 해킹문제를 대응하는데 있어서 중요한 보안관제사들이 있습니다. 보안관제사들은 침해위협을 즉시 탐지하여 대응팀과 협조하에 빠르게 보안위협에 대응하고 있는 직업이라고 할 수 있습니다. 실무적으로 보안업무를 수향한다고 했을 때 가장 기본적인 능력은 네트워크와 시스템입니다. 이 부분을 모르고서는 보안을 할 수가 없습니다. 이 기본적인 능력이 되어야 해킹기술을 배울 수 있는거구요. 특히 리눅스 쪽의 시스템에 대해서는 세부적으로 이해하고 있어야하..

IT 정보 2016.07.12

정보보호공무원을 준비해보자

안녕하세요. 오늘은 정보보호공무원을 준비해보자 에 대해 포스팅을 해보도록 하겠습니다. 정부에서 2015년부터 정보보호전문가를 공무원으로 뽑고 있습니다. 2013년 6월에 행정안전부는 전산직렬에 정보보호 직류를 신설했습니다. 이번 정보보호전문가 5급 공무원이 되려면, 1차 필수시험을 통과해야 합니다. 다른 전산직과 마찬가지로 정보보호직류도 언어논리영역,자료해석영역,상황판단영역,영어,한국사를 시험 봅니다. 2차 시험 필수과목은 정보보호관리,네트워크보안,소프트웨어공학입니다. 정보보호기술과 정보시스템보안,자료구조론 가운데 한 과목은 선택과목으로 진행합니다. 6,7급 공채는 1차 필수과목으로 국어,영어,한국사를 보며 2차필수과목은 정보보호관리,네트워크보안,정보시스템보안,소프트웨어공학입니다. 8,9급 필수과목은 국..

IT 정보 2016.07.11